Password Safe and Repository

Beispiel Task für Siegel

Beispiel Task für Siegel

Voriges Thema Nächstes Thema  

Beispiel Task für Siegel

Voriges Thema Nächstes Thema  

Szenario:

Im Ordner Domänenpasswörter werden Zugangsdaten für verschiedene Domänen verwaltet. Da diese Daten äußerst sensibel sind, werden sie über Siegel geschützt. Nachdem ein Siegel gebrochen wurde, ist es zwingend nötig, dass ein anderer, berechtigter Mitarbeiter ebenfalls auf den Datensatz zugreifen kann. Sollte vergessen werden, ein Passwort neu zu versiegeln, kann es nur von demjenigen eingesehen werden, der das Siegel gebrochen hat. Aus diesem Grund soll alle 5 Minuten geprüft werden ob es im besagten Ordner unversiegelte Passwörter oder Datensätze mit gebrochenen Siegeln gibt. Um zu verhindern, dass ein Passwort neu versiegelt wird, bevor der Mitarbeiter nach dem Siegelbruch das Passwort öffnen konnte, soll konfiguriert werden, dass erst nachdem ein Siegel für mindestens 20 Minuten gebrochen war, neu versiegelt wird. Da zwei der Datensätze nicht mit der Siegelvorlage, sondern einem eigenen Siegel geschützt wurden, sollen gebrochene Siegel ebenfalls nicht nach Vorlage sondern mit dem aktuellen Siegel neu versiegelt werden. Die Konfiguration des Tasks soll nur vom CEO Hr. Anderson vergenommen werden können.

 

Voraussetzung:

Am Server muss das Task-System konfiguriert und aktiviert sein.

 

Konfiguration:

Das Task-System wird über Bearbeiten -> System-Tasks verwalten geöffnet. Über einen Klick auf Task hinzufügen wird das Kontextmenü geöffnet, in welchem dann Siegel ausgewählt wird. Im nachfolgenden Menü wird der Name des Tasks sowie eine Beschreibung vergeben. Der Zeitpunkt des nächsten Laufs wird bewusst nicht verändert. Somit wird der Task nach Fertigstellung direkt einmal ausgeführt.

 

task_system_seal_1

 

Unter dem Reiter Intervall wird festgelegt, dass der Lauf alle 5 Minuten stattfinden soll:

 

task_system_seal_2

 

Die Optionen der Siegel werden unter dem Reiter Einstellungen gesetzt. Zunächst wird der Grund für die Versiegelung eingetragen. Anschließend wird die Siegelvorlage ausgewählt. Im Menüpunkt Bei gebrochenem Siegel wird festgelegt, dass gebrochene Siegel mit dem aktuellen Siegen neu versiegelt werden. Bei Gebrochene Siegel neu versiegeln nach werden die geforderten 20 Min. eingestellt:

 

task_system_seal_3

 

Über einen Klick auf Ordner-Filter wird der entsprechende Ordner gewählt:

 

task_system_seal_4

 

Abschließend wird in den Reiter Rechte gewechselt, wo zunächst der Benutzer Anderson hinzugefügt und anschließend sowohl der Administrator, als auch die Administratorengruppe entfernt werden:

 

task_system_seal_5

 

Nachdem alle Einstellungen abgespeichert wurden, wird der neue Task zusammen mit dem Task aus dem Beispiel Task für SMTP-Mail (ablaufende Passwörter) angezeigt:

 

task_system_seal_6

 

In Zukunft wird nun alle 5 Minuten geprüft, ob eines der Domänenpasswörter versiegelt werden muss. Sollte eines der Passwörter noch kein Siegel haben, wird es anhand der Siegelvorlage versiegelt. Ist bei einem Passwort das Siegel gebrochen, wird zunächst geprüft ob das Siegel bereits seit 20 Minuten oder länger gebrochen ist. In diesem Fall wird der Datensatz sofort mit dem aktuellen Siegel neu versiegelt. Ist das Siegel noch keine 20 Minuten lang gebrochen, wird das Passwort nicht neu versiegelt, wobei die Prüfung im nächsten Lauf wieder statt finden wird.